💡

この記事の要点

この記事の重要ポイント

  • 1

    See the Invisible

  • 2

    Flipper Zero:黑客的“电子宠物”。NFC 标签的读取,红外线遥控的 Copy,车库门的开闭 (Sub-GHz)。这 1 台能 Hack 世界

  • 3

    HackRF One:正式的 SDR (Software Defined Radio)。能接收・发送从 1MHz 到 6GHz 的所有的电波。被用于车的钥匙的信号解析等

  • 4

    Security Hygiene:自己的卡被盗读可能吗? 自己家的键能耐 Replay 攻击吗? 通过持有道具,防御策能看见

  • 5

    Warning:这些是为了“Penetration Test (侵入实验)”的道具。无许可对他人资产使用是犯罪

引言:魔法使的杖

Arthur C. Clarke 说了。“充分发达的科学技术,与魔法不能区别” 遮智能手机过检票。 按遥控开得车。 这些是现代的“魔法”。

但是,身为工程师的我们,知道那不是魔法而是“无线协议”。 Flipper Zero,是为了揭那个魔法的种的设备。

1. The Multi-Tool: Flipper Zero

海豚的角色可爱的这个设备,入在世界中的 Geek 的口袋。

  • Sub-GHz : 用于车的钥匙和车库的遥控的频带。
  • RFID/NFC : 职员证和 IC 卡的读取・仿真。
  • Infrared : 空调和电视的红外线遥控学习。
  • GPIO : 电子工作用的 Pin Header。

Flipper Zero (Protective Case)

※本体推荐从官网购入。这是硅 Case,但通过装这个,Flipper 变成完全的“Cyberpunk 小工具”。果追加 Wi-Fi Board,网络的脆弱性诊断也可能。

2. The Heavy Weapon: HackRF One

如果你,想潜入更深的“波”的世界,SDR (Software Defined Radio) 必须。

Great Scott Gadgets HackRF One

从 1MHz 到 6GHz。几乎 Cover 所有的商用无线频率。连接 PC,通过可视化波形 (Spectrum Analyzer),能解析什么样的信号飞着。

Replay Attack (重播攻击)

“如果录音车的钥匙的电波,后再生能开吗?” 很多人那样想。 如果用 HackRF,能实验那个根据“Rolling Code (滚动码)”怎样被防,或者没被防 (脆弱的系统)。

3. Comparison: 玩,还是研究

項目 Flipper Zero HackRF One
携带性 口袋尺寸 PC 必须
用途 Preset 攻击/便利工具 信号解析/研究
频率范围 特定 Band 仅 1MHz - 6GHz
用户体验 游戏感觉 学术的

结论:为了知防御知攻击

安全工程师,必须做小偷的思考。 因为如果不知“从哪能入?”,不知在哪锁。

电波看不见。 但是,如果用工具,那个美的波形和构造能看见。 请实感世界充满 0 和 1 的信号。

相关文章